一、CA證書服務(wù)器安裝
? 1.安裝證書服務(wù)之前要先安裝IIS服務(wù)并且保證“WEB服務(wù)擴(kuò)展”中的“Active Server Pages”為允許狀態(tài)
??2.在“控制面板”中運(yùn)行“添加或刪除程序”,切換到“添加/刪除Windows組件”頁
?3.在“Windows組件向?qū)А睂?duì)話框中,選中“證書服務(wù)”選項(xiàng),接下來選擇CA類型,這里選擇“獨(dú)立根CA”??????
? 4.然后為該CA服務(wù)器起個(gè)名字(本例中的名字為CntvsServer),設(shè)置證書的有效期限,建議使用默認(rèn)值“5年”即可,最后指定證書數(shù)據(jù)庫和證書數(shù)據(jù)庫日志的位置后,就完成了證書服務(wù)的安裝。
? 5.安裝完成后,系統(tǒng)會(huì)自動(dòng)在IIS的默認(rèn)站點(diǎn),建幾個(gè)虛擬目錄CertSrv,CertControl,CertEnroll
二.客戶端證書申請(qǐng)
? 1. 運(yùn)行Internet Explorer瀏覽器,在地址欄中輸入“http://證書服務(wù)器IP/CertSrv/default.asp”。證書申請(qǐng)頁面,輸入相應(yīng)的申請(qǐng)信息,然后點(diǎn)擊[申請(qǐng)一個(gè)證書]。
?接下來選擇"Web瀏覽器證書"? 并填寫相關(guān)信息
? 2. 系統(tǒng)將處理您提交的申請(qǐng),此過程可能要等待10秒鐘左右。
建議最好記下申請(qǐng)ID
三??蛻舳俗C書的頒發(fā)
? 打開“管理工具”選擇“證書頒發(fā)機(jī)構(gòu)”,打開"掛起的申請(qǐng)",右擊-->"頒發(fā)"
四??蛻舳俗C書的下載及安裝
??1.運(yùn)行Internet Explorer瀏覽器,在地址欄中輸入“http://證書服務(wù)器IP/CertSrv/default.asp”,選擇“查看掛起的證書申請(qǐng)狀態(tài)”
??2.找到自己申請(qǐng)的證書
3.安裝證書
安裝完成后,可到IE里查看剛剛安裝好的證書
五.服務(wù)器證書的申請(qǐng)
1.以IIS的默認(rèn)站為例,先右擊站點(diǎn),打開網(wǎng)站屬性-->目錄安全性-->服務(wù)器證書
2.按IIS證書向?qū)?一步步 提交服務(wù)器證書申請(qǐng)
六。服務(wù)器證書的頒發(fā)
1.先打開"證書頒發(fā)機(jī)構(gòu)",提交剛才的申請(qǐng)
選擇剛才的c:\certreq.txt
按提示一步步完成
2.頒發(fā)證書
在掛起的申請(qǐng)里,可以看到剛才的申請(qǐng)(本例ID為5),右擊-->頒發(fā)
切換到"詳細(xì)信息",單擊"復(fù)制到文件",將該證書導(dǎo)出為cer文件
七。IIS中服務(wù)器證書/SSL的設(shè)置
1。還是先打開網(wǎng)站屬性,切換到"目錄安全性",點(diǎn)擊"服務(wù)器證書"
2.安裝服務(wù)器證書
然后一路下一步,直到完成.
3.設(shè)置SSL
有了服務(wù)器證書后,IIS的相關(guān)站點(diǎn),可以改用https://來訪問,還是打開網(wǎng)站屬性-->目錄安全性-->安全通信-->編輯
把"要求安全通知(SSL)"選中,確定即可
這里,如果我們?cè)僭L問http://localhost/CertSrv/default.asp
?實(shí)驗(yàn)心得:文章來源:http://www.zghlxwxcb.cn/news/detail-505226.html
通過這次操作系統(tǒng)基礎(chǔ)安全機(jī)制配置實(shí)驗(yàn),親自做了CA證書服務(wù)器的建立和使用,對(duì)CA證書有了一個(gè)更加深入的了解。對(duì)虛擬機(jī)的使用有更加深入的了解和認(rèn)識(shí)。先開始使用之前的Windows sever 2003的配置文件,里面缺失了部分文件,要下載使用Windows sever 2003的鏡像文件,這樣才可以下載CA證書,web服務(wù)器的證書由一個(gè)標(biāo)識(shí)發(fā)證CA的自簽署CA證書確認(rèn)有效。文章來源地址http://www.zghlxwxcb.cn/news/detail-505226.html
到了這里,關(guān)于基于win server 2003——CA證書服務(wù)器安裝的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!